بريد خاص مجاني: لماذا بهذا الشكل تحديدًا
كلمة «خاص» في الصفحة الرئيسية ليست للزينة. وإليك ما يقف وراءها: ما نفعله، وما لا نفعله، و— على حدة — ما لا نستطيع فعله. والأخير من هذه الثلاثة أهم من الأولين.
ماذا تعني «مجاني»، وأين يكمن الفخ عادةً
البريد المجاني يُدفع ثمنه دائمًا بطريقة ما. وعادةً تدفعه أنت: بإعلانات تُختار بناءً على محتوى رسائلك، أو ببيع عنوانك، أو بأن يصبح صندوق بريدك أصلًا من الأصول حين تنتقل ملكية الشركة.
أما بريدنا فتموّله الإعلانات في صفحات الموقع — في الأخبار وأقسام البوابة. وهي غير مرتبطة لا ببريدك ولا بك: فالكتلة الإعلانية لا تعرف من ينظر إليها، لأنه لا يوجد على هذا الموقع نص برمجي واحد من جهة خارجية يمكن أن يخبرها بذلك.
ومن هنا جاء الوعد بصندوق بريد يدوم: فهو لا يكلّفنا شيئًا يتجاوز مساحة التخزين المدفوعة أصلًا.
ما نفعله
- لا نقرأ رسائلك، ولا نحلّل محتواها، ولا نختار الإعلانات بناءً عليه. وهذا مدوَّن في شروط الخدمة، لا مجرد كلام يُقال هنا.
- لا نضع على الموقع عدّادات أو أدوات تتبّع من جهات خارجية. ولا واحدة — وستُريك ذلك الشيفرة المصدرية لأي صفحة.
- لا نطلب رقم هاتف ولا وثائق ولا بيانات دفع. فلا مكان لدينا لحفظها ولا سبب لذلك.
- لا نبيع العناوين ولا نسلّمها لأحد.
- خوادم مادية خاصة بنا في سويسرا والاتحاد الأوروبي، تعمل وفق اللائحة العامة لحماية البيانات (GDPR).
ما لا نستطيع فعله — بصراحة
الرسائل محفوظة على قرص الخادم كما وصلت تمامًا. ونحن لا نشفّرها بمفتاحك، ويستطيع المسؤول عن الخادم تقنيًا أن يفتحها.
وهذا ليس سهوًا، بل اختيار له ثمن واضح. فالتشفير الحقيقي لصندوق البريد بمفتاح لا يملكه أحد سواك كان سيكلّفك البحث في بريدك، والوصول إليه من المتصفح، وأي فرصة لاستعادة الصندوق إذا نسيت كلمة المرور. والخدمات التي تعمل بهذه الطريقة تحذّر من هذه الخسائر بأمانة — وهي خدمات جيدة، لكنها ببساطة تخدم غاية أخرى.
لذلك نقول «لا نقرأ» لا «لا نستطيع ماديًا أن نقرأ». فالأولى التزام نفي به. أما الثانية فستكون غير صحيحة، ومن حقك أن تعرف ذلك قبل أن تأتمننا على مراسلاتك، لا بعد ذلك.
ما نفعله بدلًا من ذلك الوعد
- صلاحية الوصول إلى الخادم بيد شخص واحد، لا قسم كامل ولا متعاقد خارجي.
- في كل مرة يفتح فيها المسؤول ملفات البريد أو ينسخها أو يحذفها، يُدوَّن ذلك في سجل على الخادم.
- لا يُوظَّف أحد لهذا العمل: فلا يوجد من يمكن أن يُسلَّم إليه الوصول خطأً أو سهوًا.
- إذا كنت تحتاج إلى ضمان لا إلى التزام، فشفّر رسائلك بنفسك، بمفتاح لا يملكه أحد سواك. وهذا يعمل فوق أي خدمة بريد، بما فيها خدمتنا، ولن نقف في طريقه.
كيف نحمي صندوق بريدك
كل ما يلي يعمل بالفعل على الخادم — ولا شيء منه مجرد خطة.
- كلمة مرور واحدة لا تكفي الغريب
- يمكنك إحكام تسجيل الدخول بخطوة ثانية: رمز من تطبيق على هاتفك. وعندها لا تعمل برامج البريد إلا بكلمات مرور تطبيقات منفصلة — فكلمة المرور الرئيسية لا تصلح لها، ويمكن إبطال كل كلمة مرور تطبيق على حدة.
- الإجراءات الحساسة تتطلب كلمة مرورك
- إصدار رموز استرداد جديدة، أو إنشاء كلمة مرور تطبيق، أو تغيير العنوان الاحتياطي أو كلمة مرور الاستضافة — كل ذلك يطلب كلمة مرورك مجددًا إذا مرّت أكثر من عشر دقائق منذ آخر مرة أدخلتها فيها. فالحاسوب المحمول المتروك مفتوحًا لا يكفي للاستيلاء على صندوق البريد.
- كلمة المرور الجديدة تُخرج الجميع
- غيّر كلمة المرور وستُغلق كل الجلسات الأخرى على الموقع وفي بريد الويب. وبعد استعادة الوصول نُبطل أيضًا كلمات مرور التطبيقات، ونفصل برامج البريد، ونترك في صندوق الوارد ملاحظة بما حدث. ويعرض حسابك وقت آخر تسجيل دخول والعنوان الذي جرى منه.
- تخمين كلمة المرور لا ينجح
- بعد خمس كلمات مرور خاطئة خلال عشر دقائق، يُحظر العنوان الذي جاءت منه لمدة ساعة (ولإرسال البريد، بعد أربع). ولا يقبل بريد الويب أكثر من عشر محاولات لتسجيل الدخول في الدقيقة من عنوان واحد.
- لا يمكن الاسترداد من وراء ظهرك
- إذا طلب أحدهم استعادة الوصول دون الرموز، يراجع الطلبَ إنسان. وقبل أن يتغير الوصول، تُرسل رسالة فيها رابط إلغاء إلى صندوق البريد وإلى العنوان الاحتياطي، وتتاح ثلاثة أيام للإلغاء.
- لا أحد يكتب باسمك
- لا يرسل الخادم الرسالة إلا إذا كان حقل «من» يحمل عنوان من سجّل الدخول: فحتى مستخدمونا أنفسهم لا يستطيعون وضع عنوان شخص آخر. أما التزوير من الخارج فتوقفه DKIM وSPF وDMARC.
- لا خوادم خارجية، حتى في التفاصيل الصغيرة
- الخطوط والنصوص البرمجية وأنماط التنسيق الخاصة بالموقع وبريد الويب ومدير الملفات كلها تُقدَّم من خوادمنا. وعرض ملفات Word وExcel عبر Google وMicrosoft معطّل في مدير الملفات، فلا تذهب ملفاتك إلى أطراف ثالثة.
- مرشّح البريد المزعج لا يحتفظ بسجل لمراسلاتك
- يستطيع المرشّح الاحتفاظ بسجل للرسائل — المواضيع والمرسلين والمستلمين — وقد عطّلنا ذلك عن قصد. أما سجل الخدمة في خادم البريد فلا يحتوي إلا على العناوين والأوقات، دون مواضيع أو نصوص، ويُمحى بعد 30 يومًا.
كيف يُحمى البريد أثناء النقل
هذا هو النصف الثاني من كلمة «خاص»، وهو لم يعد يتعلق بالوعود بل بالهندسة. وكل ما هو متاح لذلك مفعّل:
- تُوقَّع الرسائل بمفتاح DKIM بطول 2048 بت: فيستطيع المستلم أن يرى أنها لم تُغيَّر في الطريق.
- SPF مع رفض صارم — لا يستطيع أحد أن يرسل باسمك من خادم آخر.
- يُخبر DMARC الطرف المستقبِل بما يجب فعله بالرسالة المزوّرة.
- المناطق موقّعة بتقنية DNSSEC: فلا يمكن استبدال عنوان خادمنا في إجابة DNS.
- MTA-STS في الوضع الإلزامي: على أي خادم آخر أن يسلّم إلينا عبر قناة مشفّرة، وإلى الخادم الذي سمّيناه فقط.
- DANE: مفتاحنا منشور في منطقة موقّعة، فيستطيع المرسِل أن يتأكد أنه يتحدث إلينا دون أن يثق بأي جهة لإصدار الشهادات.
لماذا لا يملك أحد تقريبًا هذين الأخيرين
يتطلب MTA-STS وDANE مناطق موقّعة، وخوادم أسماء خاصة بك، واستعدادًا لتعطيل التسليم لديك عند أول خطأ في الإعداد. وبالنسبة إلى خدمات البريد الكبرى فهذه صفقة خاسرة: فهي ستخسر رسائل، أما نحن فسنخسر ذريعة القول إن هذا ليس لدينا.
ويمكنك التحقق من ذلك من الخارج دون أن تأخذ كلامنا على علّاته: فأي أداة عامة لفحص نطاقات البريد ستُظهر سجلاتنا وتواقيعها.
ما يستحق أن تفعله من جهتك
- احفظ رموز الاسترداد — فبدونها قد يعني نسيان كلمة المرور فقدان صندوق البريد.
- فعّل الحماية بخطوتين: فكلمة المرور يمكن أن تُقرأ من فوق كتفك، أما رمز التطبيق فلا.
- امنح برامج البريد كلمات مرور تطبيقات خاصة بها بدلًا من إدخال كلمة المرور الرئيسية.
- احتفظ بكل ما هو مهم في مكان آخر إلى جانب خدمتنا: فنحن لا نُجري نسخًا احتياطية، وشروط الخدمة تقول ذلك صراحة.